CWE-294 使用捕获-重放进行的认证绕过 类弱点 145 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-294 属于认证绕过漏洞,指攻击者通过嗅探网络流量,捕获认证数据包并重新发送给服务器,从而伪装成合法用户。此类攻击常见且难以防御,通常利用未加密或完整性校验不足的通信协议。开发者应通过实施强加密机制(如 TLS)、引入时间戳或随机数(Nonce)以及使用一次性令牌,确保每次请求的唯一性,从而有效防止重放攻击。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2021-38296 | Apache Spark 加密问题漏洞 — Apache Spark | 7.5 | - | 2022-03-10 |
| CVE-2022-22806 | Schneider Electric 多款产品授权问题漏洞 — SmartConnect | 9.8 | - | 2022-03-09 |
| CVE-2021-38459 | AUVESY Versiondog 权限许可和访问控制问题漏洞 — Versiondog | 8.1 | High | 2021-10-22 |
| CVE-2021-25480 | Samsung SMR 安全漏洞 — Samsung Mobile Devices | 4.4 | Medium | 2021-10-06 |
| CVE-2021-27662 | Johnson Controls KT-1 安全漏洞 — KT-1 | 8.6 | High | 2021-09-15 |
| CVE-2020-27269 | 多款Sooil产品授权问题漏洞 — SOOIL Developments Co., Ltd Diabecare RS, AnyDana-i and AnyDana-A | 8.1 | - | 2021-01-19 |
| CVE-2020-14302 | Red Hat Keycloak 安全漏洞 — keycloak | 6.5 | - | 2020-12-15 |
| CVE-2020-25660 | Red Hat Ceph 安全漏洞 — ceph | 7.5 | - | 2020-11-23 |
| CVE-2018-17932 | SHUN HU JUUKO Industrial Radio Remote Control 安全漏洞 — JUUKO K-800 | 9.8 | - | 2020-11-02 |
| CVE-2018-19025 | SHUN HU JUUKO Industrial Radio Remote Control 安全漏洞 — JUUKO K-808 | 9.8 | - | 2020-11-02 |
| CVE-2020-10045 | Siemens SICAM MMU、SGU和T 访问控制错误漏洞 — SICAM MMU | 9.8 | - | 2020-07-14 |
| CVE-2020-4042 | Bareos 安全漏洞 — bareos | 6.8 | Medium | 2020-07-10 |
| CVE-2020-5300 | Hydra 安全漏洞 — hydra | 5.8 | Medium | 2020-04-06 |
| CVE-2020-5261 | Saml2 Authentication services for ASP.NET 安全漏洞 — Saml2 | 8.2 | High | 2020-03-25 |
| CVE-2020-6972 | Honeywell Notifier Web Server 安全漏洞 — Notifier Web Server (NWS) Version 3.50 and earlier | 7.4 | - | 2020-03-24 |
| CVE-2019-13533 | Omron PLC CJ series和Omron PLC CS series 安全漏洞 — Omron PLC CJ and CS Series | 8.9 | - | 2019-12-16 |
| CVE-2019-18226 | Honeywell equIP系列、Performance系列IP摄像头和Recorders 安全漏洞 — Honeywell equIP series cameras, Honeywell Performance series IP cameras, Honeywell recorders | 9.8 | - | 2019-10-31 |
| CVE-2018-19023 | 多款Hetronic产品授权问题漏洞 — Hetronic Nova-M | 8.8 | - | 2019-01-25 |
| CVE-2018-17903 | GAIN SAGA1-L Series产品输入验证错误漏洞 — SAGA1-L8B | 9.8 | - | 2018-10-24 |
| CVE-2018-17935 | Telecrane F25 Series 安全特征问题漏洞 — F25 Series | 8.1 | - | 2018-10-24 |
| CVE-2018-14781 | 多款Medtronic产品授权问题漏洞 — MMT- 508 - MiniMed pump | 5.3 | Medium | 2018-08-13 |
| CVE-2018-1128 | Red Hat Ceph 授权问题漏洞 — ceph | 6.8 | - | 2018-07-10 |
| CVE-2017-5251 | INSTEON Hub 安全漏洞 — Insteon Hub Firmware | 7.4 | - | 2018-02-22 |
| CVE-2017-3191 | D-Link DIR-130和DIR-330 安全漏洞 — DIR-130 | 9.8 | - | 2017-12-15 |
| CVE-2017-6034 | Schneider Electric Modicon Modbus Protocol 安全漏洞 — Modicon Modbus Protocol | 9.8 | - | 2017-06-30 |
CWE-294(使用捕获-重放进行的认证绕过) 是常见的弱点类别,本平台收录该类弱点关联的 145 条 CVE 漏洞。